Chainalysis посилить допомогу Південній Кореї у боротьбі з хакерами КНДР
Блокчейн-аналітична компанія Chainalysis посилює співпрацю з національною поліцією Південної Кореї. Ініціатива спрямована на боротьбу з криптозлочинами, зокрема атаками, пов’язаними з Північною Кореєю.
Chainalysis повідомила на своєму сайті про підписання меморандуму про взаєморозуміння з Національним поліцейським агентством Кореї (KNPA). Угода спрямована на розвиток слідчих можливостей південнокорейських правоохоронців у сфері цифрових активів.
Головна проблема
У Chainalysis зазначили, що одним із чинників для укладення угоди стала необхідність ефективніше протидіяти криптоатакам, пов’язаним із Північною Кореєю. Південнокорейська поліція перебуває «на передовій» боротьби з такими загрозами.
У квітні обсяг викрадених криптоактивів, пов’язаних із Північною Кореєю, перевищив $578 млн. Значна частина цієї суми припала на атаки проти Kelp DAO і Drift Protocol. За даними CrowdStrike, хакери, пов’язані з КНДР, були відповідальні за криптовтрати на $2 млрд у 2025 році, що на 51% більше, ніж роком раніше.
У межах угоди KNPA отримає доступ до персоналізованих навчальних матеріалів Chainalysis, програм професійної сертифікації та практичних тренінгів.
Компанія вже кілька років допомагає південнокорейським слідчим. У вересні поліція Сеула ліквідувала міжнародне хакерське угруповання, яке викрало близько $30 млн. Розслідування почалося в Південній Кореї, але згодом слідчі відстежили підозрюваних у Таїланді.
Меморандум підписали за кілька тижнів після того, як поліція Південної Кореї запустила спеціальну міжвідомчу групу з боротьби з відмиванням грошей через криптовалюти. Вона отримала назву Money Laundering Eradication Task Force і працює під керівництвом підрозділу з розслідування економічних злочинів.
Як працюють північнокорейські хакери
Північнокорейські хакери зазвичай атакують не сам блокчейн, а людей і компанії навколо нього. Вони створюють фейкові вакансії, видають себе за рекрутерів, інвесторів або розробників, надсилають шкідливі файли під виглядом тестових завдань і намагаються отримати доступ до гаманців, приватних ключів, внутрішніх систем бірж і DeFi-проєктів. У деяких випадках зловмисники влаштовуються в криптокомпанії як віддалені IT-фахівці, використовують підроблені документи та працюють через посередників, щоб отримати доступ до інфраструктури зсередини.
Окрему роль починають відігравати інструменти ШІ. За даними дослідників, пов’язані з КНДР групи використовують згенеровані фото, фейкові профілі та дипфейки для проходження співбесід або спілкування з жертвами. ШІ допомагає їм швидше створювати правдоподібні резюме, листи, сайти та легенди для атак. Після зламу кошти зазвичай переводять через ланцюг гаманців, мостів, міксерів і бірж, щоб ускладнити відстеження походження викраденої криптовалюти.
Нагадаємо, Chainalysis представила нові інструменти для дослідження коду.
Найсвіжіші новини crypto
- Forex
- Crypto